Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Trinity-Audio-CVE-Report — Disclosure for CVE-2025-9196 | Kitploit
उपकरण/GitHubGitHub/mooseloveti/trinity-audio-cve-report
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityMisconfiguration
GitHubmooseloveti/trinity-audio-cve-report

Trinity-Audio-CVE-Report

Disclosure for CVE-2025-9196

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Trinity-Audio-CVE-Report

CVE-2025-9196 के लिए प्रकटीकरण

CVE-2025-9196 - ट्रिनिटी ऑडियो में कमजोरी

यह रिपॉजिटरी Trinity Audio <= 5.20.1,WordPress प्लगइन sergiotrinity द्वारा विकसित में खोजी गई एक कमजोरी का प्रकटीकरण करता है।

🛠 प्रभावित संस्करण

  • उत्पाद: Trinity Audio
  • संस्करण: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 निर्धारित CVE

CVE IDप्रकारघटकप्रभाव
CVE-2025-9196अप्रमाणित सूचना प्रकटीकरणadmin/inc/phpinfo.phpअप्रमाणित phpinfo() सूचना प्रकटीकरण

🧾 विस्तृत विवरण

CVE-2025-9196 — Authenticated phpinfo() सूचना प्रकटीकरण

  • प्रभावित घटक: phpinfo()
  • हमला वेक्टर: अप्रमाणित phpinfo() प्रकटीकरण
  • ट्रिगर: एक अप्रमाणित अनुरोधकर्ता /phpinfo.php पर HTTP GET करता है और पूर्ण phpinfo() आउटपुट प्राप्त करता है।
  • प्रभाव: phpinfo() प्रकटीकरण PHP कॉन्फ़िगरेशन, लोडेड एक्सटेंशन और पूर्ण सर्वर पथ प्रकट करता है।यह पर्यावरण चर, डेटाबेस क्रेडेंशियल और API कुंजियाँ प्रकट कर सकता है यदि मौजूद हों।हमलावर लक्षित शोषण और विशेषाधिकार वृद्धि के लिए उच्च गुणवत्ता वाली टोही प्राप्त करते हैं।गोपनीयता भंग होती है और समग्र हमला सतह काफी बढ़ जाती है।
  • PoC:
  1. एक अनधिकृत उपयोगकर्ता admin/inc/phpinfo.php तक पहुँचता है
  2. phpinfo() निष्पादित होता है।

❓कमजोरी का कारण

phpinfo.php में प्रमाणीकरण/प्राधिकरण जाँच (जैसे, current_user_can) का अभाव है, जो अप्रमाणित उपयोगकर्ताओं को phpinfo() आउटपुट देखने की अनुमति देता है।

प्रस्तावित सुधार:

current_user_can का उपयोग करके केवल प्रशासकों तक पहुँच प्रतिबंधित करें

ひとこと

phpinfo()が残っているというのはとても単純であるため、ツールなどでとっくに発見されていると思ったが、そんなことは無かった。 これを期に「意外と簡単なバグが残ってるな~」と思い始め、本格的にWordPress Pluginの脆弱性調査を始めた。

🔍 खोजकर्ता

नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध


📚 संदर्भ

  • उत्पाद: https://wordpress.org/plugins/trinity-audio/

⚠️ लाइसेंस

यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र।

टूल डाउनलोड करें